「Windows」更新プログラム、「Linux」とデュアルブートするシステムで問題を発生

今回は「「Windows」更新プログラム、「Linux」とデュアルブートするシステムで問題を発生」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftが先ごろリリースした「Windows」更新プログラムにより、「Linux」をデュアルブートするシステムが悪影響を誤って受けるという問題が発生した。本来は発生するはずのない問題だが、LinuxとWindowsのデュアルブートを利用しているLinuxユーザーは、「Verifying shim SBAT data failed: Security Policy Violation」と「Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation」というエラーを目にし始めた。

 この問題は、「Ubuntu」「Debian」「Linux Mint」「Zorin OS」「Puppy Linux」に影響する。

 この更新プログラムは、攻撃者によるセキュアブート(悪意あるファームウェアがブートプロセスでロードされることを防ぐことを目的とする)の回避を許す脆弱(ぜいじゃく)性に対処するためにリリースされた。その目的を達成するため、Secure Boot Advanced Targeting(SBAT)のアップデートが適用された。このアップデートは、デュアルブートメカニズムには適用されないはずだったが、されてしまった。

 Secure Bootに影響を与えているのは、今回の問題だけではない。過去1年半において、セキュアブートを無力化する能力を持ち、悪意あるコードがブートプロセス中に注入されるのを可能にするような脆弱性が4件発見されている。

 Microsoftは、同更新プログラムについて、WindowsとLinuxでデュアルブートするシステムには適用されないと(CVE-20220-2601に関する勧告で)述べている。これは、Frameworkや「Reddit」、Linux Mintのフォーラムで今回の問題に関する報告を読む限り、明らかに間違っている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Meta、AI翻訳モデル「SeamlessM4T」を発表–約100言語の音声とテキストに対応
IT関連
2023-08-24 06:50
アナリティクスやAIの2022年を占う–コロナ時代のイノベーション
IT関連
2022-01-22 07:07
ZVC JAPANが示す、コロナ禍後の「Zoom」の在り方–「Zoom Experience Day Tokyo」
IT関連
2023-04-28 09:57
「macOS」の「Launchpad」でアプリをグループ化する方法
IT関連
2023-12-14 16:47
【コラム】フツーのクルマを作ってください
IT関連
2022-02-01 00:19
日立、戦略的なOSS活用をグローバルで推進する組織「OSPO」を設立
IT関連
2024-11-13 07:48
2027年末時点のAIサーバー向け電力キャパシティー、2024年末時点の約1.5倍に–IDC調査
IT関連
2024-01-25 15:20
グーグル、「Chrome」の脆弱性を悪用した北朝鮮の攻撃グループの活動明らかに
IT関連
2022-03-30 22:58
庵野秀明と松本人志の初対談、アマプラで配信 初対面で「どうなるんでしょうね」「すぐに滞ると……」
くらテク
2021-08-21 17:14
名古屋大やNTT西ら、森林経営支援とカーボンクレジット発行事業の技術実証
IT関連
2023-02-07 23:50
河川情報をケーブルテレビでリアルタイム配信–千葉で国内初の取り組み
IT関連
2024-03-14 08:00
新たな画像誘導手術システムを開発するZeta Surgicalがステルス状態から脱して約6億円調達
IT関連
2022-03-13 15:35
東京五輪、閉会式の世帯視聴率は46.7%で歴代3位 ミュンヘン大会に及ばず
くらテク
2021-08-11 12:08
ホワイトハウス、米政府機関向けのゼロトラスト戦略を発表
IT関連
2022-01-29 14:14